Avatar billede zmz Nybegynder
18. februar 2014 - 17:33 Der er 10 kommentarer og
1 løsning

awesomehp

Hej

Så er den gal igen, denne gang er det awesomehp der har snuppet vores startside...

Er der nogen der kan hjælpe
Avatar billede 220661 Ekspert
18. februar 2014 - 17:36 #1
Hej prøv programmerne Malwarebytes og AdwCleaner.
Hent Malwarebytes Anti-Malware herfra:
http://downloads.malwarebytes.org/mbam-download.php

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde.
Når programmet har scannet færdigt tryk på "Vis resultater"  - og herefter marker alle punkter og tryk så  på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen. Kopier loggen herind.
Mht.: Vista/Win7/Win8 - HøjreMusseTast - "Kør som Administrator..."
Prøv at hente AdwCleaner her:
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Start programmet, og når det er startet trykker du på [Scan]
Pc scannes, og ved endt scanning skal du trykke på [Clean].
Og derefter (automatisk) genstart...
Tilbage fra genstart kommer en log, som du gerne må kopiere herind.
Mht.: Vista og Windows 7/8 - Højreklik på filen - Kør som Administrator.
Avatar billede 220661 Ekspert
18. februar 2014 - 17:38 #2
Avatar billede 220661 Ekspert
18. februar 2014 - 17:39 #3
Afinstaller før du kører Malwarebytes og AdwCleaner.
19. februar 2014 - 05:57 #4
Psssst: Jeg har oplevet et par gange netop med denne [awesomehp] at
MalwareBytes / AWCleaner / .. IKKE finder den ... men den dukker op som STARTside i IE alligevel (og kun i IE)

Find IE (InternetExplorer) GENVEJEN som du bruger.
HøjreMusseTast på den
[Egenskaber]
Check om [awesomehp] står nævnt der !!!
Avatar billede 220661 Ekspert
19. februar 2014 - 06:32 #5
#4 Ok. Nu bruger jeg IE så sjældent,så det skal jeg ikke kommentere ydeligere på. Jeg har dog set den en enkelt gang på Firefox, og der mener jeg ikke jeg tjekkede egenskaber på startikon. Brugte Revo Uninstaller Free til at fjerne objekter i tilføj fjern og en kørsel med nævnte programmer bagefter.
Avatar billede f-arn Guru
19. februar 2014 - 08:06 #6
I den guide 220661 henviser til, står der jo også at man skal rense genvejene, men dette er altså nemmere ->

http://www.bleepingcomputer.com/download/shortcut-cleaner/
Avatar billede 220661 Ekspert
19. februar 2014 - 08:32 #7
#6 Smart tool :-). Den skal jeg da have i mente en anden gang (hvis jeg husker det :-))
Avatar billede zmz Nybegynder
19. februar 2014 - 15:13 #8
Her er log fra malwarebytes:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Database version: v2014.02.18.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16518
Kim Ulrik Valentin :: KIMULRIKVALENTI [administrator]

18-02-2014 18:00:47
mbam-log-2014-02-18 (18-00-47).txt

Skanningstype: Fuldstændig skanning (C:\|D:\|)
Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM
Skanningsmuligheder som er deaktiverede: P2P
Objekter skannet: 611229
Tid gået: 3 time(e), 21 minut(ter), 52 sekund(er)

Hukommelses Processorer Inficeret: 0
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret: 0
(Ingen skadelige objekter blev fundet)

Inficerede Mapper: 2
C:\ProgramData\IePluginService (PUP.Optional.IePluginService.A) -> Sat i karantæne og slettet succesfuldt.
C:\ProgramData\IePluginService\update (PUP.Optional.IePluginService.A) -> Sat i karantæne og slettet succesfuldt.

Inficerede Filer: 4
C:\AdwCleaner\Quarantine\C\Users\Kim Ulrik Valentin\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie2.1.36.zip.vir (PUP.Optional.NextLive.A) -> Sat i karantæne og slettet succesfuldt.
C:\AdwCleaner\Quarantine\C\Users\Kim Ulrik Valentin\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\nengine.dll.vir (PUP.Optional.NextLive.A) -> Sat i karantæne og slettet succesfuldt.
C:\Users\Kim Ulrik Valentin\AppData\Local\genienext\nengine.dll (PUP.Optional.NextLive.A) -> Sat i karantæne og slettet succesfuldt.
C:\ProgramData\IePluginService\update\conf (PUP.Optional.IePluginService.A) -> Sat i karantæne og slettet succesfuldt.

(færdig)


og fra adwcleaner:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Database version: v2014.02.18.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16518
Kim Ulrik Valentin :: KIMULRIKVALENTI [administrator]

18-02-2014 18:00:47
mbam-log-2014-02-18 (18-00-47).txt

Skanningstype: Fuldstændig skanning (C:\|D:\|)
Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM
Skanningsmuligheder som er deaktiverede: P2P
Objekter skannet: 611229
Tid gået: 3 time(e), 21 minut(ter), 52 sekund(er)

Hukommelses Processorer Inficeret: 0
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret: 0
(Ingen skadelige objekter blev fundet)

Inficerede Mapper: 2
C:\ProgramData\IePluginService (PUP.Optional.IePluginService.A) -> Sat i karantæne og slettet succesfuldt.
C:\ProgramData\IePluginService\update (PUP.Optional.IePluginService.A) -> Sat i karantæne og slettet succesfuldt.

Inficerede Filer: 4
C:\AdwCleaner\Quarantine\C\Users\Kim Ulrik Valentin\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie2.1.36.zip.vir (PUP.Optional.NextLive.A) -> Sat i karantæne og slettet succesfuldt.
C:\AdwCleaner\Quarantine\C\Users\Kim Ulrik Valentin\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\nengine.dll.vir (PUP.Optional.NextLive.A) -> Sat i karantæne og slettet succesfuldt.
C:\Users\Kim Ulrik Valentin\AppData\Local\genienext\nengine.dll (PUP.Optional.NextLive.A) -> Sat i karantæne og slettet succesfuldt.
C:\ProgramData\IePluginService\update\conf (PUP.Optional.IePluginService.A) -> Sat i karantæne og slettet succesfuldt.

(færdig)

og fra shotcut-cleaner:
Shortcut Cleaner 1.2.8 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
http://www.bleepingcomputer.com/download/shortcut-cleaner/

Windows Version: Windows 7 Home Premium Service Pack 1
Program started at: 02/19/2014 03:10:09 PM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\Kim Ulrik Valentin\AppData\Roaming\Microsoft\Windows\Start Menu\

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

Searching C:\Users\Kim Ulrik Valentin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

Searching C:\Users\Public\Desktop\

Searching C:\Users\Kim Ulrik Valentin\Desktop


0 bad shortcuts found.

Program finished at: 02/19/2014 03:10:11 PM
Execution time: 0 hours(s), 0 minute(s), and 1 seconds(s)
Avatar billede zmz Nybegynder
19. februar 2014 - 15:15 #9
Jeg kan ikke se awesomehp nævnt i min IE genvej:-)
Avatar billede 220661 Ekspert
19. februar 2014 - 16:02 #10
Det var da dejligt.
Er ikke 100% sikker, men tror måske Mobogenie er synderen til du har fået den i sin tid
Avatar billede dompap Novice
05. marts 2014 - 18:30 #11
#6 FANTASTISK !!!!

Det var nok shortcut-cleaneren der gjorde udslaget efter SpyHunter.

Takker.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester